PHP Filter

Def et fonctionnement :


Le but est de contourner les filters de PHP et de pouvoir obtenir un RCE à partir de ceux-ci.

Fonctionnement :


Rien de plus simple :
https://github.com/synacktiv/php_filter_chain_generator
Par exemple on fait cette commande :

python php_filter_chain_generator.py --chain '<?php phpinfo(); ?>  '

ce qui donne : Pasted image 20240611113414.png
et Pasted image 20240611113501.png
c'est un outil incroyable pour obtenir un RCE directement.